نبذة عن محتوى الأمان المخصص لنظام التشغيل iPadOS 17.7.9
يتناول هذا المستند محتوى أمان نظام iPadOS 17.7.9.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.
iPadOS 17.7.9
تاريخ الإصدار: 29 يوليو، 2025
Accessibility
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد لا يتم عرض مؤشرات الخصوصية للوصول للميكروفون أو الكاميرا بشكل غير صحيح
الوصف: تمت معالجة المشكلة عن طريق إضافة منطق إضافي.
CVE-2025-43217: Himanshu Bharti (@Xpl0itme)
CFNetwork
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.
CVE-2025-43222: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
CFNetwork
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن مستخدم بدون امتيازات من تعديل إعدادات الشبكة المقيدة
الوصف: تمت معالجة مشكلة متعلقة برفض إحدى الخدمات من خلال التحقق المحسّن من صحة الإدخال.
CVE-2025-43223: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs
copyfile
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم المحمية
الوصف: تمت معالجة هذه المشكلة من خلال التحقق المُحسّن من روابط النظام.
CVE-2025-43220: Mickey Jin (@patch1t)
CoreMedia
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة ملف وسائط ضار إلى إنهاء غير متوقع للتطبيق أو إتلاف ذاكرة العملية
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2025-43210: Hossein Lotfi (@hosselot) من مبادرة Zero Day Initiative من Trend Micro
CoreMedia Playback
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة المشكلة من خلال فحوصات أذونات إضافية.
CVE-2025-43230: Chi Yuan Chang من ZUSO ART وtaikosoup
Find My
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن أحد التطبيقات من أخذ بصمة إصبع المستخدم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2025-31279: Dawuge من Shuffle Team
ICU
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2025-43209: Gary Kwong بالتعاون مع Trend Micro Zero Day Initiative
ImageIO
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة صورة متطفلة إلى الكشف عن ذاكرة المعالجة
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.
CVE-2025-43226
Kernel
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2025-24224: Tony Iskow (@Tybbow)
libxslt
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.
CVE-2025-7424: Ivan Fratric من Google Project Zero
Mail Drafts
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتم تحميل المحتوى البعيد حتى عندما يكون إعداد "تحميل الصور البعيدة" متوقفًا
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
CVE-2025-31276: Himanshu Bharti (@Xpl0itme)
Notes
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة التسجيل من خلال عملية تنقيح البيانات المُحسَّنة.
CVE-2025-43225: Kirin (@Pwnrin)
Sandbox Profiles
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد يتمكن أحد التطبيقات من قراءة معرّف الجهاز الدائم
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2025-24220: Wojciech Regula من SecuRing (wojciechregula.blog)
WebKit
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 291742
CVE-2025-31278: Yuhao Hu, Yan Kang، وChenggang Wu، وXiaojie Wei
WebKit
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 293730
CVE-2025-43211: Yuhao Hu, Yan Kang، وChenggang Wu، وXiaojie Wei
WebKit
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 295382
CVE-2025-43216: Ignacio Sanmillan (@ulexec)
WebKit
متوفر لما يلي: iPad Pro مقاس 12.9 بوصة الجيل الثاني وiPad Pro مقاس 10.5 بوصات وiPad الجيل السادس
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرّف على المزيد حول المشكلة ومعرّف CVE-ID على cve.org.
WebKit Bugzilla: 296459
CVE-2025-6558: Clément Lecigne وVlad Stolyarov من Google's Threat Analysis Group
تقدير آخر
CoreAudio
يسعدنا أن نتوجّه بخالص الشكر إلى @zlluny على تقديم المساعدة إلينا.
Device Management
نود أن نتوجه بخالص الشكر إلى Al Karak على تقديم المساعدة لنا.
Game Center
يسعدنا أن نتوجّه بخالص الشكر إلى YingQi Shi (@Mas0nShi) من DBAppSecurity's WeBin lab على تقديم المساعدة لنا.
libxml2
يسعدنا أن نتوجّه بخالص الشكر إلى Sergei Glazunov من Google Project Zero على تقديم المساعدة لنا.
libxslt
يسعدنا أن نتوجّه بخالص الشكر إلى Ivan Fratric من Google Project Zero على تقديم المساعدة لنا.
Shortcuts
يسعدنا أن نتوجّه بخالص الشكر إلى Chi Yuan Chang من ZUSO ART وtaikosoup وDennis Kniep على تقديم المساعدة إلينا.
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.